Aboneliğinizde subnet1 ve AzureFirewallSubnet içeren bir VNet1, bir genel Azure Güvenlik Duvarı FW1 ve subnet1 ile ilişkili, FW1'e giden bir 0.0.0.0/0 rotası içeren bir rota tablosu RT1 bulunmaktadır. subnet1'e 10 Windows Server VM dağıttıktan sonra, VM işletim sistemlerinin hiçbiri etkinleştirilemedi. Sanal makinelerin etkinleştirilmesine izin vermek için ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: FW1 üzerinde, Azure Key Management Service (KMS) trafiğine izin veren bir giden ağ kuralı oluşturun..
Neden bu cevap
Doğru cevap, FW1 üzerinde Azure Key Management Service (KMS) trafiğine izin veren bir giden ağ kuralı oluşturmaktır. Windows VM'lerinin etkinleştirilmesi için Microsoft'un KMS sunucularına erişmesi gerekir. Bu trafik varsayılan olarak Azure Güvenlik Duvarı tarafından engellenecektir. Bir giden ağ kuralı oluşturarak, Güvenlik Duvarı'nın bu trafiğe izin vermesini ve VM'lerin etkinleştirilmesini sağlayabilirsiniz. Diğer seçenekler yanlıştır: Bir NAT ağ geçidi dağıtmak, giden İnternet erişimi sağlar ancak KMS etkinleştirme trafiğini özel olarak ele almaz. subnet1 ile 1688 numaralı bağlantı noktasına giden erişime izin veren bir ağ güvenlik grubu (NSG) ilişkilendirmek, Güvenlik Duvarı'nı atlamaz ve Güvenlik Duvarı'ndaki engellemeyi çözmez. NSG'ler alt ağ düzeyinde çalışırken, Güvenlik Duvarı tüm giden trafiği denetler. Giden bir NAT kuralı olan bir Azure Standard Load Balancer dağıtmak, yük dengeleme ve giden bağlantı için kullanılır ancak KMS etkinleştirme sorununu doğrudan çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez